Показано с 1 по 9 из 9.

Просилка при загрузке (заявка № 116980)

  1. #1
    Junior Member Репутация
    Регистрация
    19.10.2009
    Сообщений
    111
    Вес репутации
    53

    Просилка при загрузке

    Комп внезапно перегрузился и сразу же выскочила надпись на уровне загрузки:

    Внимание! ваш ПК заблокирован за просмотр и тиражирование порнографии с участием несовершеннолетних гомосексуалистов, элементами извращений.
    Для разблокировки Вам необходимо оплатить штраф в размере 410 гривен в любом терминале оплаты. Выберите на экране раздел "Электронные деньги" или подобный раздел. Найдите эмблему платежей QIWI . Пополните кошелек QIWI, для этого введите номер кошелька (12 цифр)- 380632189441 и пополните его на 410 гривен. По завершению оплаты, на выданном терминалом чеке оплаты, Вам будет выдан персональный код, после ввода которого, Ваш ПК будет автоматически разблокирован. В случае отказа от оплаты, операционная система будет уничтожена, без возможности восстановления.

    Enter code:
    77778888

    Код разблокировки я уже нашёл в инете 77778888 после чего виндовс загрузился, потом антивирусом погонял касперсий ничего не нашёл. Как удалить эту заразу и заодно другие вирусы которые тормозят систему?

    Комп вообще в последнее время тормозит, поэтому прилагаю логи по правилам:

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,287
    Вес репутации
    378
    Уважаемый(ая) Plate, спасибо за обращение на наш форум!

    Помощь при заражении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.

    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524
    выполните скрипт
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('C:\Documents and Settings\Plate\csrss.exe','');
     QuarantineFile('C:\Documents and Settings\Plate\csrss.exe,explorer.exe','');
     DeleteFile('C:\Documents and Settings\Plate\csrss.exe,explorer.exe');
     DeleteFile('C:\Documents and Settings\Plate\csrss.exe');
    BC_ImportDeletedList;
    ExecuteSysClean;
    ExecuteRepair(16); 
    BC_Activate;
    RebootWindows(true);
    end.
    пришлите карантин согласно приложения 3 правил
    повторите логи

  5. #4
    Junior Member Репутация
    Регистрация
    19.10.2009
    Сообщений
    111
    Вес репутации
    53
    Карантин в avz4 программе пустой. Я выполнил скрипт успешно. Комп Cureit больше 8% не выдерживает и зависает. Пришлось сканировать Касперским (у меня лицензия), он заключил в карантин файл C:\Documents and Settings\имя_пользователя\Local Settings\Temp\x2z8.exe
    Как теперь его вытащить не знаю, могу прислать карантин в зипе от касперского типа avp.zip
    А вы посмотрели может пофиксить что-то в логе hijackthis.log?
    И ещё в процессах висит много разных svchost.exe это нормально?
    Сейчас ещё почищу реестр временные файлы удалю. Логи делаю пока что комп сильно тормозит.

  6. #5
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Techno
    Регистрация
    25.08.2009
    Адрес
    Россия
    Сообщений
    10,965
    Вес репутации
    406
    Ждем логи...

  7. #6
    Junior Member Репутация
    Регистрация
    19.10.2009
    Сообщений
    111
    Вес репутации
    53
    сделал логи

  8. #7
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    25,580
    Вес репутации
    758
    Цитата Сообщение от Plate Посмотреть сообщение
    могу прислать карантин в зипе от касперского типа avp.zip
    присылайте, загружать там же.


    Выполните скрипт

    Код:
    begin
    ExecuteWizard('TSW',2,2,true);
    end.
    + Откройте файл ScanVuln.txt. Выполните из этого файла скрипт в AVZ. В результате работы скрипта будет создан файл - avz_log.txt.

    Пройдитесь по ссылкам из файла avz_log.txt и установите все рекомендуемые обновления(если таковые будут).

    Перезагрузите компьютер.

    Снова выполните этот скрипт и убедитесь, что уязвимости устранены.

    + Проведите процедуру, которая описана в первом сообщении тут. Результат загрузки напишите в сообщении здесь.

  9. #8
    Junior Member Репутация
    Регистрация
    19.10.2009
    Сообщений
    111
    Вес репутации
    53
    1. Скрипт выполнил
    2. Скрипт сделал, avz_log.txt обновления требуются, сделал, но есть устаревшие моменты, собираюсь в будущем менять виндовс целиком, поэтому на стареньком компе уязвимости типа SP3 не ставил, и флеш плеер тоже не обновлял. Прошу меня простить, комп и так дышит на ладан, к лету буду менять всё железо и софт, пока только спасаю текущую проблему вируса.
    3. Сделал стандартный скрипт 4 как помощь форуму, файл virusinfo_files_<имя_ПК>.zip загрузил:
    Результат загрузки
    Файл сохранён как 120301_173813_virusinfo_files_PLATE-F844F882D_4f4fb405e58d2.zip
    Размер файла 2739431
    MD5 e2aca77afab61033b6c48ed039fe3e50
    4. Как и обещал высылаю отчёт карантина Каспера в виде исключения, потому что выше в теме мне разрешили это сделать
    - 1. Файл первый:
    Файл сохранён как 120301_175453_avp1_4f4fb7eda0803.zip
    Размер файла 13958
    MD5 b615c69787695c801cb5845d75171f32
    - 2. Файл второй:
    Файл сохранён как 120301_175906_avp2_4f4fb8ea92bb2.zip
    Размер файла 57972
    MD5 6ed874f55e1e5150758bb189fc80a7e8

  10. #9
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 2
    • Обработано файлов: 6
    • В ходе лечения вредоносные программы в карантинах не обнаружены


  • Уважаемый(ая) Plate, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Ошибки при загрузке ХР
      От ork52 в разделе Microsoft Windows
      Ответов: 10
      Последнее сообщение: 23.09.2010, 18:22
    2. Ответов: 8
      Последнее сообщение: 19.05.2010, 13:27
    3. Ответов: 1
      Последнее сообщение: 01.05.2010, 22:14
    4. Ответов: 2
      Последнее сообщение: 01.03.2010, 18:00
    5. Тогрмаза при загрузке
      От DZon в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 15.10.2009, 15:02

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01658 seconds with 19 queries